Fragen Inter-VLAN Kommunikation

Mitglied: 118080

118080

07.03.2016 um 21:23 Uhr, 2360 Aufrufe, 10 Kommentare, 1 Danke

Guten Abend Allerseits

Ich habe mal angefangen mich mit VLANs zu beschäftigen. Ich habe vor demnächst mein Netzwerk in zwei VLANs aufzuteilen.
Hab dazu mal kurz ein Schema gemacht:
netzwerkplan - Klicke auf das Bild, um es zu vergrößern
VLAN20 ist Grundsätzlich das Intranet und VLAN10 ist von aussen erreichbar, Web-&Mailserver.
Wie komme ich nun aber vom VLAN20 z.B. auf den Fileserver im VLAN10?

LG
Mitglied: laster
07.03.2016 um 21:38 Uhr
Hallo hayvan,
Wie komme ich nun aber vom VLAN20 z.B. auf den Fileserver im VLAN10?
da die VLANs auch unterschiedliche IP-Netzwerkadressen haben (sollten), richtest Du auf Deinem Router die entsprechenden Routen ein.

vG
LS
Bitte warten ..
Mitglied: chiefteddy
07.03.2016 um 21:59 Uhr
Hallo,

das setzt aber voraus, das der Internet-Router das auch kann.

Wenn der Internet-Router ein einfacher Home-Router ist (zB. FritzBox), sind die internen Ports als Switch-Ports ausgefürt und können somit nicht zum Trennen bzw Routen genutzt werden.

Jürgen
Bitte warten ..
Mitglied: laster
07.03.2016, aktualisiert um 22:10 Uhr
Ja, der Router muss es können.
Was für ein Router routet denn da?
Bitte warten ..
Mitglied: 118080
118080 (Level 2)
07.03.2016 um 22:15 Uhr
Und wie sieht das dann sicherheitstechnisch aus?
Bitte warten ..
Mitglied: 118080
118080 (Level 2)
07.03.2016 um 22:16 Uhr
Nein, es ist ein Business Class Router der VLAN, und static Route unterstützt: Zyxel SBG3300
Bitte warten ..
Mitglied: BirdyB
08.03.2016 um 07:42 Uhr
Zitat von @118080:

Und wie sieht das dann sicherheitstechnisch aus?
Sicherheitstechnisch regelst du über die Firewall dann den Zugriff zwischen den VLANs...
Bitte warten ..
Mitglied: Dobby
08.03.2016 um 10:46 Uhr
Hallo,

Ich habe mal angefangen mich mit VLANs zu beschäftigen. Ich habe vor demnächst mein Netzwerk
in zwei VLANs aufzuteilen.
Gibt es dazu irgend einen vernünftigen Grund?

VLAN20 ist Grundsätzlich das Intranet und VLAN10 ist von aussen erreichbar, Web-&Mailserver.
Man kann doch den einen LAN Port als DMZ Port konfigurieren und dort dran dann einen Layer2
Switch installieren, das ist dann die DMZ. Und dann kann man noch einen Layer3 Switch im LAN
aufstellen wenn man das LAN denn in VLANs aufteilen möchte, muss oder aus sonst irgend einem
Grund.

Wie komme ich nun aber vom VLAN20 z.B. auf den Fileserver im VLAN10?
Gar nicht denn Dein Router kann ja auch einen LAN Port zur DMZ machen und
genau für solche Fälle oder Szenarien ist diese da.

Und ein VLAN20 an einen unmanaged Switch weiterzuleiten ist wohl eher der Wunsch als ein
Versuch mit VLANs zu arbeiten.

Gruß
Dobby

Bitte warten ..
Mitglied: 118080
118080 (Level 2)
08.03.2016 um 12:47 Uhr
Ja, der Grund wäre die Sicherheit.
Noch ist das ja kein wirkliches Vorhaben aber ich beschäftige mich mal damit. Und dabei bin ich auf ein paar theoretische Fragen gestossen.
Ja eigentlich würde mir eine DMZ schon reichen... Ich schaus mir mal an :-) face-smile
Bitte warten ..
Mitglied: Dobby
08.03.2016 um 17:46 Uhr
Hallo,

Ja, der Grund wäre die Sicherheit.
Aber nicht mittels eines VLANs!!! Das ist eher der umgekehrte Fall, sauber und sicher löst man das
in dem man eine DMZ aufbaut und die ist genau für solche Server die Kontakt zum Internet benötigen
und den Rest des LANs will man eher schützen und hat von daher zwei Zonen, LAN und DMZ.

Ja eigentlich würde mir eine DMZ schon reichen... Ich schaus mir mal an
Nur wenn man einen Router oder eine Firewall hat der einem nicht die Funktion der DMZ bieten
kann man das dann mittels eines VLANs lösen oder eine DMZ für Arme wie man das auch nennt.

Denn mittels InterVLAN hopping ist man schnell in Deinem LAN drin und kann sich da umschauen
und genau das will man ja vermeiden.

Gruß
Dobby

Bitte warten ..
Mitglied: 118080
118080 (Level 2)
08.03.2016, aktualisiert um 22:39 Uhr
Eben, darum hab ich ja gefragt wegen dem Sicherheitsaspekt wenn ich zwischen den zwei VLANs routen würde..

Hab grad germerkt, dass ich um an meinem Router eine DMZ erstellen zu können trotzdem ein VLAN erstellen muss. Also werde ich getreu meinem Plan in ersten Thread das VLAN10 (heisst nun VLAN3) erstellen:
zyxel1 - Klicke auf das Bild, um es zu vergrößern
Und dann die DMZ dem VLAN3 zuweisen:
zyxel2 - Klicke auf das Bild, um es zu vergrößern

Soweit alles korrekt oder?
Bitte warten ..
Heiß diskutierte Inhalte
Exchange Server
Sicherheits-Update KB5001779 für Exchange 2013-2019
kgbornVor 1 TagInformationExchange Server9 Kommentare

Microsoft hat zum 13. April 2021 das Sicherheitsupdate KB5001779 für Exchange 2013-2019 veröffentlicht, um vier RCE-Schwachstellen zu schließen. Das Update sollte zeitnah installiert werden. ...

Datenschutz
Regierung testet Einsatz von Microsoft Azure-Cloud für die Bundescloud
VisuciusVor 1 TagInformationDatenschutz34 Kommentare

LÄUFT! Deutschland will Microsoft für die Bundescloud testen Ich hätts ja beinahe unter dem Topic "Humor" veröffentlicht. Aber der 1. April ist ja durch ...

Festplatten, SSD, Raid
Festplatte aus defekten Notebook ausgebaut - wird nicht erkannt - Wie gelange ich an meine Daten?
1nCoreVor 21 StundenFrageFestplatten, SSD, Raid12 Kommentare

Hallo liebe Community, nach 7 Jahren hat mein XMG Notebook seinen Geist aufgegeben In dem Notebook waren zwei Festplatten verbaut (eine für System und ...

Server
Server Anbieter mit 2 NICs gesucht
gelöst SilvergreenVor 1 TagFrageServer16 Kommentare

Hallo Community, ich bin auf der Suche nach einem Serveranbieter, der VPS/Cloud Server mit 2 Netzwerkkarten anbietet. Eine Internetsuche brache mich da leider nicht ...

Internet
Woher holt sich Android die Kontaktdaten von unbekannten Rufnummern?
gelöst anteNopeVor 1 TagFrageInternet8 Kommentare

Hallo zusammen, seit einiger Zeit merke ich, dass mir mein Android Gerät Namen und Informationen zu mir unbekannten Teilnehmern präsentiert. Soll heißen eine nicht ...

Windows Netzwerk
MS Lizenzierung - externe Scandienstleistung
monstermaniaVor 1 TagFrageWindows Netzwerk9 Kommentare

Hallo Allerseits, ich habe da mal eine Frage an die MS Lizenzspeziallisten. Eine externe Firma soll Scandienstleistungen für uns erledigen. Dazu ist angedacht, dass ...

Exchange Server
Exchange Update CU19 auf CU20 Fehler - Eine weitere Version dieses Produkts ist bereits installiert
gelöst StefanKittelVor 22 StundenFrageExchange Server6 Kommentare

Hallo, ich habe hier einen Exchange 2016 mit CU19 (15.1.2176.2). Darauf wollte ich nun CU20 installiert. Download Es erscheint Eine weitere Version dieses Produkts ...

Exchange Server
April 2021 Microsoft Exchange Server Security Updates
FrankVor 1 TagInformationExchange Server2 Kommentare

Microsoft has released security updates for vulnerabilities found in: Exchange Server 2013 Exchange Server 2016 Exchange Server 2019 These updates are available for the ...